본문 바로가기

Wargame, CTF/LOS_eagle

LOS _troll

'(%27)와 admin을 필터링한 모습

id가 admin이기만 하면된다

 

Hint

mySQL 대소문자 구분

...더보기

php에서 필터링이 빡쎈 preg_match대신

@ereg를 쓴데다 대소문자 구분 필터링을 하지않아

Admin

ADmin

ADMIN 등 으로 보내도

SQL에서는 admin과 똑같다 인식하여 클리어

'Wargame, CTF > LOS_eagle' 카테고리의 다른 글

LOS _skeleton  (0) 2019.10.05
LOS _vampire  (0) 2019.10.05
LOS _orge  (0) 2019.10.05
LOS _dark elf  (0) 2019.10.05
LOS _wolfman  (0) 2019.10.01